Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BOO/TDss.m Masterbootsektor verseucht! versuch zu bereinigen gescheitert (https://www.trojaner-board.de/107577-boo-tdss-m-masterbootsektor-verseucht-versuch-bereinigen-gescheitert.html)

chris151 05.01.2012 01:54

BOO/TDss.m Masterbootsektor verseucht! versuch zu bereinigen gescheitert
 
Hallo!
Ich habe nach Durchlaufen von Antivir gestern dreimal eine Meldung erhalten, daß auf dem Masterbootsektor der Trojaner BOO/TDss.m drauf ist. Extrem unangenehm und hartnäckig. Ich bekomme ihn nicht weg, Antivir zeigt beim Fund nur eine Meldung OHNE das man ihn löschen oder in Quarantäne schieben kann. Diese Optionen werden gar nicht angeboten!
Habs dann mit dem FixTDSS von Symantec probiert da ich das auf einer anderen seite gelesen habe und jetzt versucht er zu laden und startet immer wieder neu

Quelle der Datei

Backdoor.Tidserv Removal Tool | Symantec

System: Windows 7 Ultimate


Ich hoffe mir kann einer weiterhelfen

Mfg Chris

cosinus 05.01.2012 13:11

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

chris151 05.01.2012 13:30

hi danke für die antwort es gibt nur ein problem ich kann die scans nicht durchführen da sich das system nicht mehr starten lässt

wenn ich unter starthilfe bei der eingabeaufforderung Bootrec.exe/fixboot und /fixmbr mache ändert sich nichts

falls ich jetzt die festplatte formatiere und ein neues windows drauf mache ist dann der bootrec auch wieder neu und der virus entfernt hoffe ich zumindest

wenn ich mich irre sag mir das bitte;)

hxxp://www.symantec.com/security_response/writeup.jsp?docid=2010-090608-3309-99

das war das programm das ich benutzt habe seit dem nichts mehr geht

MFG Chris

cosinus 05.01.2012 13:35

Falsch: "Bootrec.exe/fixboot"
Richtig "Bootrec.exe /fixboot"

nach dem Befehl kommt immer erst genau ein Leerzeichen, dann der Slash / um die Parameter zu setzen

chris151 05.01.2012 13:40

habs jetzt probiert geht leider nicht gibt es noch eine möglichkeit

MFG Chris

cosinus 05.01.2012 13:43

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

chris151 05.01.2012 13:46

nein er ladet kurz und startet dann wieder neu ich vermute mal ich habe die partition beschädigt und muss wieder eine neue erstellen

ich hätte noch die optionen :

Automatischen Neustart bei Systemfehler deaktivieren
Erzwingen der Treibersignatur deaktiviren

MFg Chris

cosinus 05.01.2012 13:55

How to use the Bootrec.exe tool in the Windows Recovery Environment to troubleshoot and repair startup issues in Windows

Wenn das auch nicht hilft musst du mal mit einer Live-CD (PartedMagic, Knoppix oder was Vergleichbares) mal nachsehen, ob die Partitionen und Dateisystemstruktur überhaupt noch vorhanden ist

chris151 05.01.2012 14:17

punkt 1 kann ich nicht machen da ich keine windows 7 dvd habe
punkt 2 ich habe meine alte windows xp cd eingelegt und keine vorhandene partition gefunden kann es sein das win xp eine win 7 partition nicht erkennt

wenn ich den pc formatiere eine neue partition erstelle und das windows drauf mache dann sollte der boot virus und alles was sonst noch drauf sein könnte weck sein oder?

MFG

chris151 05.01.2012 15:25

Zitat:

Zitat von chris151 (Beitrag 748247)
punkt 1 kann ich nicht machen da ich keine windows 7 dvd habe
punkt 2 ich habe meine alte windows xp cd eingelegt und keine vorhandene partition gefunden kann es sein das win xp eine win 7 partition nicht erkennt

wenn ich den pc formatiere eine neue partition erstelle und das windows drauf mache dann sollte der boot virus und alles was sonst noch drauf sein könnte weck sein oder?

MFG

ich hätte jetzt PartedMagic und eine mini xp boot cd gefunden was genau muss ich machen da ich mich mit den programmen noch nicht so genau auskenne

cosinus 05.01.2012 16:14

Zitat:

punkt 1 kann ich nicht machen da ich keine windows 7 dvd habe
Windows 7 – Home Premium und Professional Direkt Download Links


Zitat:

ich hätte jetzt PartedMagic und eine mini xp boot cd gefunden was genau muss ich machen da ich mich mit den programmen noch nicht so genau auskenne
PartedMagic ist kein Programm sondern ein komplettes Betriebssystem, dass "live" von einer CD startet ohne dass es auf Festplatte installiert werden muss.

Live-System PartedMagic / GParted

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://partedmagic.com/lib/exe/fetch...ia=desktop.png

4. Du müsstest ein Symbol PartitionEditor auf dem Desktop finden, das doppelklicken
5. Wenn das Tool die Partitionen aufgelistet hat, bitte einen Screenshot mit Hilfe der Taste DRUCK auf der Tastatur erstellen, diesen Screenshot hier posten (idR hast du einen Internetzugang mit PartedMagic, wenn nicht einfach den Screenshot auf einem Stick abspeichern und unter Windows hier posten)

chris151 05.01.2012 16:32

PartedMagic läuft im partitionswerkzeug bin ich drin wenn ich dann druck drücke kann ich es nirgens speichern da ich nur einen ordner oder eine textdatei erstellen kann inet verbindung hätte ich aber

zu punkt eins wenn ich mir da ein win 7 lade kann ich es dann mit meinem key installieren

cosinus 05.01.2012 16:39

- Screenshot sollte auf dem Desktop gespeichert sein
- ja du benötigst für eins dieser Win7-ISOs DEINEN EIGENEN Key

chris151 05.01.2012 16:44

ok passiert leider nichts
ich habe PartedMagic 6.1 ich werd mir mal das laden das du mir per link vorgeschlagen hast

aja ich sehe in dem programm 3 festplatten, bei der wo normalerweise das win oben ist steht ein rufzeichen daneben und das es nicht eingehängt ist

ich hab jetzt das andere parted geladen und hab das selbe prob wenn ich auf Druck klicke passiert nichts

chris151 05.01.2012 17:11

hätte jetzt den Screenshot nur weiß ich nicht wie ich den einfüge

http://www.bilder-hochladen.net/file...4we-1-c4ca.png

hxxp://www.bilder-hochladen.net/files/big/j4we-2-c81e.png


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131